Защита WordPress от взломов

Фаервол для WordPress: 5 настроек, которые режут шум и атаки

Фаервол для WordPress: 5 настроек, которые режут шум и атаки

Фаервол полезен только тогда, когда он не ломает сайт и не пропускает очевидный мусор. Базовый набор: • закрыть лишние HTTP-методы; • ограничить доступ к /wp-login.php по IP или доп. проверке; • блокировать частые запросы к xmlrpc.php, если он не нужен; • резать ботов с пустым User-Agent и странными реферерами.

Вторая ошибка — включать слишком агрессивные правила без теста. Сначала проверь, не режет ли фаервол админку, формы, AJAX и корзину. Любое правило, которое мешает авторизации или отправке данных, опаснее самого сканера. Логи здесь важнее догадок: по ним видно, что именно блокируется и почему 🔒

Третье правило — не надеяться только на сигнатуры. Хороший фаервол должен уметь ограничивать частоту запросов, скрывать лишние ответы сервера и отсекать повторяющиеся попытки входа. Если защита работает только против известных шаблонов, брутфорс и мелкие боты быстро находят обход.

Проверь базу: вход, формы, поиск, AJAX, XML-RPC и редиректы. Если после включения правил сайт стал медленнее или начал терять запросы, упрощай набор фильтров, а не «терпи ради безопасности».
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.